Fóra

MacSniffer - TCPdump GUI frontend

Hack5190

Pôvodný plagát
21. októbra 2015
(UTC-05: 00) Kuba
  • 1. februára 2017
Pri hľadaní spôsobu aktualizácie 'tcpdump' (packet sniffer) v Sierre som narazil na PPC GUI frontend pre 'tcpdump' s názvom MacSniffer. Po vyradení svojich PPC systémov nemôžem tento program otestovať, ale rád tento príspevok aktualizujem (aby bol pre budúcich divákov jednoduchší) o spätnú väzbu.

Tu je popis MacSniffer:

MacSniffer je frontend pre vstavaný sniffer paketov 'tcpdump' v systéme Mac OS X. MacSniffer vám umožňuje zobraziť všetku prevádzku na sieťovom pripojení, ako je napríklad ethernet. MacSniffer obsahuje rozhranie na úpravu filtrov a knižnicu filtrov na jednoduché zostavenie a opätovné použitie paketových filtrov na zobrazenie podmnožiny všetkej prevádzky na pripojení, napríklad len tej, ktorá je určená pre konkrétneho hostiteľa alebo port. Môžete si vybrať úroveň podrobností, ktorú chcete zachytiť, od minimálnych hlavičiek paketov (zobrazujúcich zdrojových a cieľových hostiteľov a portov) až po úplný hex a ASCII výpis obsahu paketu. MacSniffer môže byť užitočný na diagnostiku mnohých problémov so sieťou, ladenie programov klient/server a skenovanie konkrétnych zneužití siete v reálnom čase.

Pôvodný vydavateľ je preč, ale stále sa dá stiahnuť cez Internet Wayback na tejto adrese URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Manuálová stránka pre tcpdump je dostupná tu: http://ss64.com/osx/tcpdump.html

POZNÁMKA: Pozri príspevok č. 9 od @Lastic RE: potrebné zmeny povolení. Posledná úprava: 3. februára 2017
reakcie:Lastic a eyungren

mladíci

31. august 2011
desať-nula-jedenásť-nula-nula nula-dva
  • 1. februára 2017
Hack5190 povedal: Pri hľadaní metódy na aktualizáciu 'tcpdump' (packet sniffer) v Sierre som narazil na PPC GUI frontend pre 'tcpdump' s názvom MacSniffer. Po vyradení svojich PPC systémov nemôžem tento program otestovať, ale rád tento príspevok aktualizujem (aby bol pre budúcich divákov jednoduchší) o spätnú väzbu.

Tu je popis MacSniffer:

MacSniffer je frontend pre vstavaný sniffer paketov 'tcpdump' v systéme Mac OS X. MacSniffer vám umožňuje zobraziť všetku prevádzku na sieťovom pripojení, ako je napríklad ethernet. MacSniffer obsahuje rozhranie na úpravu filtrov a knižnicu filtrov na jednoduché zostavenie a opätovné použitie paketových filtrov na zobrazenie podmnožiny všetkej prevádzky na pripojení, napríklad len tej, ktorá je určená pre konkrétneho hostiteľa alebo port. Môžete si vybrať úroveň podrobností, ktorú chcete zachytiť, od minimálnych hlavičiek paketov (zobrazujúcich zdrojových a cieľových hostiteľov a portov) až po úplný hex a ASCII výpis obsahu paketu. MacSniffer môže byť užitočný na diagnostiku mnohých problémov so sieťou, ladenie programov klient/server a skenovanie konkrétnych zneužití siete v reálnom čase.

Pôvodný vydavateľ je preč, ale stále sa dá stiahnuť cez Internet Wayback na tejto adrese URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Manuálová stránka pre tcpdump je dostupná tu: http://ss64.com/osx/tcpdump.html
Hmmmm...uvidím to dnes večer, keď sa vrátim domov.

V takýchto veciach som dosť neznalý, takže ak je to hlúposť, odpustite si nasledujúcu otázku. Podobá sa to nejakým spôsobom na Wireshark alebo sú to úplne iné veci?

Hack5190

Pôvodný plagát
21. októbra 2015
(UTC-05: 00) Kuba
  • 1. februára 2017
eyoungren povedal: Hmmmm... pozriem sa na to dnes večer, keď sa vrátim domov.

V takýchto veciach som dosť neznalý, takže ak je to hlúposť, odpustite si nasledujúcu otázku. Podobá sa to nejakým spôsobom na Wireshark alebo sú to úplne iné veci?

Erik obaja sniffujú / monitorujú sieť. tcpdump je súčasťou Apple (ako súčasť OS) a je založený na príkazovom riadku. Wireshark je doplnok tretej strany založený na GUI. Väčšina ľudí uprednostňuje Wireshark, pretože dokáže dekódovať veľa protokolov a má veľa filtrov. tcpdump má obmedzené dekódovanie protokolu, ale je k dispozícii (bez inštalácie čohokoľvek iného) na väčšine systémov *NIX. V skutočnosti môžete použiť tcpdump na zachytenie návštevnosti jej zapísaním do súboru a potom použiť Wireshark na analýzu zachytenia.
reakcie:mladíci THE

Lastic

19. apríla 2016
Severne od HellHole
  • 1. februára 2017
Hack5190 povedal: Pri hľadaní metódy na aktualizáciu 'tcpdump' (packet sniffer) v Sierre som narazil na PPC GUI frontend pre 'tcpdump' s názvom MacSniffer. Po vyradení svojich PPC systémov nemôžem tento program otestovať, ale rád tento príspevok aktualizujem (aby bol pre budúcich divákov jednoduchší) o spätnú väzbu.

Tu je popis MacSniffer:

Pôvodný vydavateľ je preč, ale stále sa dá stiahnuť cez Internet Wayback na tejto adrese URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Manuálová stránka pre tcpdump je dostupná tu: http://ss64.com/osx/tcpdump.html

Skvelý nález, ďalší sieťový nástroj, ktorý môžem pridať do svojho Powerbooku!

Zábavná zhoda okolností, pomáhal som/vysvetľoval mojej kolegyni, ako nainštalovať iperf3 na jej úplne nový MBP macOS v práci, musel som vysvetliť, čo je spustiteľný binárny súbor a ako ho spustiť v termináli.

Preto som sa šiel pozrieť, či existuje pre PPC a vyzerá to, že Macports má port iperf3, zatiaľ čo pôvodná stránka má iba predkompilovaný binárny súbor pre iperf2.

Hľadali ste niekedy / nájsť GUI pre iperf? Našiel som jperf, ale mám tendenciu držať sa ďalej od Java, ak môžem.

mladíci

31. august 2011
desať-nula-jedenásť-nula-nula nula-dva
  • 1. februára 2017
Hack5190 povedal: Pri hľadaní metódy na aktualizáciu 'tcpdump' (packet sniffer) v Sierre som narazil na PPC GUI frontend pre 'tcpdump' s názvom MacSniffer. Po vyradení svojich PPC systémov nemôžem tento program otestovať, ale rád tento príspevok aktualizujem (aby bol pre budúcich divákov jednoduchší) o spätnú väzbu.

Tu je popis MacSniffer:

MacSniffer je frontend pre vstavaný sniffer paketov 'tcpdump' v systéme Mac OS X. MacSniffer vám umožňuje zobraziť všetku prevádzku na sieťovom pripojení, ako je napríklad ethernet. MacSniffer obsahuje rozhranie na úpravu filtrov a knižnicu filtrov na jednoduché zostavenie a opätovné použitie paketových filtrov na zobrazenie podmnožiny všetkej prevádzky na pripojení, napríklad len tej, ktorá je určená pre konkrétneho hostiteľa alebo port. Môžete si vybrať úroveň podrobností, ktorú chcete zachytiť, od minimálnych hlavičiek paketov (zobrazujúcich zdrojových a cieľových hostiteľov a portov) až po úplný hex a ASCII výpis obsahu paketu. MacSniffer môže byť užitočný na diagnostiku mnohých problémov so sieťou, ladenie programov klient/server a skenovanie konkrétnych zneužití siete v reálnom čase.

Pôvodný vydavateľ je preč, ale stále sa dá stiahnuť cez Internet Wayback na tejto adrese URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Manuálová stránka pre tcpdump je dostupná tu: http://ss64.com/osx/tcpdump.html
Hmmm...Skúsil som to a po pokuse o spustenie sa to bez upozornenia vypne.

Protokol uvádzal, že nemôže získať prístup k súboru/priečinku v aplikácii. Tak som mu dal povolenia (a prezrel som si balík a dal som všetkým súborom/priečinkom rovnaké povolenia).

Teraz to skončí s 'chybou 1'.

Hack5190

Pôvodný plagát
21. októbra 2015
(UTC-05: 00) Kuba
  • 1. februára 2017
eyoungren povedal: Hmmm...Skúsil som to a skončilo to bez upozornenia hneď potom, čo som to skúsil spustiť.

Protokol uvádzal, že nemôže získať prístup k súboru/priečinku v aplikácii. Tak som mu dal povolenia (a prezrel som si balík a dal som všetkým súborom/priečinkom rovnaké povolenia).

Teraz to skončí s 'chybou 1'.

Možno spustím G5, aby som stiahol nejaké video. Potom sa na to pozriem, ďakujem za aktualizáciu. THE

Lastic

19. apríla 2016
Severne od HellHole
  • 1. februára 2017
Skopíroval som aplikáciu do /Applications a spustí sa, ale zdá sa, že nič nerobí.

Tu sledujem webovú prevádzku na en1 počas surfovania.

Zobraziť mediálnu položku '>

Hack5190

Pôvodný plagát
21. októbra 2015
(UTC-05: 00) Kuba
  • 2. februára 2017
Lastic povedal: Skopíroval som aplikáciu do /Applications a spustí sa, ale zdá sa, že nič nerobí.

Tu sledujem webovú prevádzku na en1 počas surfovania.

O vývojároch nie je veľa informácií produktovú stránku o konfigurácii / použití.

Menej zobrazenia zachytených (monitorovaných) paketov váš obrázok vyzerá podobne ako u autorov



Skontrolovali ste, či je spustený tcpdump?
Kód: |_+_|
Prosím, majte na pamäti, že nemám prístup k PPC, takže toto je všeobecné riešenie problémov / pomoc na základe mojej skutočne zlej pamäte reakcie:Lastic THE

Lastic

19. apríla 2016
Severne od HellHole
  • 2. februára 2017
Očividne, keď kliknete na Štart, požiada o privilégiá root a potom sa pokúsi spustiť démona s názvom SnoopyDaemon.

Tento démon však nemal nastavené povolenie e(x)ecute vo svojom súbore /Applications/MacSniffer.app/Contents/Resources/SnoopyDaemon

Urobili ste chmod ugo+rwx a teraz po sekunde zaplavili dáta a bežal samostatný proces tcpdump.

Zdá sa, že rozlíšenie mien nefunguje v mojom aktuálnom teste a inšpektor poskytuje užitočné informácie, pretože hlavné okno je dosť obmedzené

Zobraziť mediálnu položku '>

Hack5190

Pôvodný plagát
21. októbra 2015
(UTC-05: 00) Kuba
  • 2. februára 2017
Lastic povedal: Zrejme, keď kliknete na Štart, požiada o privilégiá root a potom sa pokúsi spustiť démona s názvom SnoopyDaemon.

Tento démon však nemal nastavené povolenie e(x)ecute vo svojom súbore /Applications/MacSniffer.app/Contents/Resources/SnoopyDaemon

Urobili ste chmod ugo+rwx a teraz po sekunde zaplavili dáta a bežal samostatný proces tcpdump.

Zdá sa, že rozlíšenie mien nefunguje v mojom aktuálnom teste a inšpektor poskytuje užitočné informácie, pretože hlavné okno je dosť obmedzené

Najprv mi dovoľte povedať, dobrá práca, aby to fungovalo. Aktualizoval som príspevok č. 1, aby obsahoval vaše informácie o potrebných zmenách povolení.

Na základe vašej snímky obrazovky sa zdá, že MacSniffer poskytuje začiatočníkom základné monitorovanie a filtrovanie. Samozrejme, Wireshark zostáva nástrojom voľby pre tých, ktorí sú ochotní investovať čas do jeho učenia. Posledná úprava: 3. februára 2017

Capwalker666

2. júna 2016
  • 7. júna 2020
Snažil som sa to vystopovať, ale všetky odkazy sú nefunkčné. viete nejakým spôsobom aktuálne stiahnuť mac sniffer?